Prueba de transferencia de código QR Lavado de ojos: autorización pequeña de 1USDT para robar todos los activos

robot
Generación de resúmenes en curso

Prueba de transferencia de código QR Lavado de ojos: trampa de autorización poco notable

Recientemente, un caso de fraude en criptomonedas que resulta alarmante ha llamado la atención general. Un usuario, tras realizar una prueba de transferencia aparentemente inofensiva de 1 USDT, descubrió que todos los fondos de su billetera habían sido robados. Este incidente destaca la importancia de mantener la vigilancia al realizar transacciones de criptomonedas.

Este artículo analizará en profundidad el mecanismo operativo de este nuevo tipo de Lavado de ojos y mostrará su peligrosidad a través de casos reales, con el objetivo de recordar a los usuarios que mantengan siempre la precaución en el comercio de criptomonedas.

Lavado de ojos

Este método de fraude aparenta ser una prueba de transferencia a través de un código QR de pago, pero en realidad es una técnica para robar la autorización de la billetera.

Los estafadores suelen establecer un contacto inicial con los usuarios objetivo en plataformas sociales y ganarse su confianza gradualmente. Luego, lanzan una atractiva propuesta de comercio extrabursátil (OTC), generalmente con un tipo de cambio ligeramente inferior al del mercado para atraer a los usuarios. Para aumentar aún más la credibilidad, los estafadores primero transfieren una pequeña cantidad de USDT al usuario y generosamente ofrecen TRX como tarifa de transacción.

Después de esta serie de "buenas intenciones", el estafador enviará un código QR de pago, solicitando al usuario que realice una prueba de reembolso de bajo monto. En este momento, el usuario puede pensar que el riesgo ha disminuido al mínimo y procederá a escanear el código para devolver el dinero. Sin embargo, es precisamente esta operación aparentemente inofensiva la que conduce a la pérdida total de fondos.

Advertencia de seguridad Web3丨Prueba de transferencia que parece, pero en realidad es un robo de activos, tenga cuidado con los códigos QR de pago de origen desconocido

Análisis técnico

Al analizar un código QR en un caso práctico, descubrimos que al escanearlo se redirige a un sitio web de terceros. Aunque la página de este sitio es rudimentaria, imita la interfaz de plataformas de intercambio conocidas, lo que puede engañar fácilmente a los usuarios inexpertos.

Cuando el usuario ingresa la cantidad especificada en esta interfaz y hace clic en "Siguiente", se redirige a la interfaz de firma de la billetera. Una vez que el usuario confirma aquí, se desencadena la interacción con el contrato inteligente, lo que lleva al robo de la autorización de la billetera. Los estafadores luego pueden utilizar esta autorización para transferir todos los activos de la víctima.

Advertencia de seguridad Web3丨Lo que parece una prueba de transferencia, en realidad es un robo de activos, tenga cuidado con los códigos QR de pago de origen dudoso

Advertencia de seguridad Web3丨Prueba de transferencia que parece, pero en realidad roba activos, tenga cuidado con los códigos QR de pago de origen desconocido

Análisis de flujo de fondos

A través del análisis de una dirección implicada en el caso, se descubrió que en solo una semana, 27 presuntas víctimas fueron engañadas por un total de cerca de 120,000 USDT. Estos fondos, tras múltiples transferencias, finalmente se destinaron a varias cuentas de intercambio para ser lavados.

A pesar de que la naturaleza anónima de la blockchain dificulta el rastreo, al analizar el origen de las tarifas iniciales, encontramos algunas pistas que podrían estar asociadas con identidades reales. Esto proporciona un posible punto de ruptura para investigaciones posteriores.

Advertencia de seguridad Web3丨Prueba de transferencia que parece, en realidad roba activos, tenga cuidado con los códigos QR de recepción de origen desconocido

Advertencia de seguridad Web3丨Parece una prueba de transferencia, pero en realidad es un robo de activos, tenga cuidado con los códigos QR de recepción de origen desconocido

Sugerencias de seguridad

  1. Para el comercio extrabursátil, asegúrese de verificar cuidadosamente la identidad de la otra parte.
  2. No confíes en códigos QR o enlaces de origen desconocido.
  3. Es muy importante realizar una evaluación de riesgos de la dirección del contraparte antes de la transacción.
  4. Utilizar herramientas de evaluación de riesgos confiables ayuda a identificar riesgos potenciales.
  5. Si desafortunadamente te conviertes en víctima, debes contactar a las autoridades para denunciarlo a tiempo.

En el ámbito de las criptomonedas, la seguridad siempre es la principal preocupación. Los usuarios deben mantenerse alerta en todo momento y tratar cada transacción con cautela, especialmente cuando se trata de operaciones autorizadas. Al aumentar la conciencia de seguridad y utilizar herramientas adecuadas, podemos reducir significativamente el riesgo de convertirnos en víctimas de Lavado de ojos.

Advertencia de seguridad Web3丨Parece una prueba de transferencia, pero en realidad es un robo de activos, tenga cuidado con los códigos QR de pago de origen desconocido

TRX1.31%
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • 2
  • Compartir
Comentar
0/400
SchrodingerWalletvip
· hace9h
Otra vez perdí la billetera. ¿No pueden ser más cuidadosos?
Ver originalesResponder0
PermabullPetevip
· hace9h
¡Hay más y más tontos! Trabajando en vano sin aprender.
Ver originalesResponder0
Opere con criptomonedas en cualquier momento y lugar
qrCode
Escanee para descargar la aplicación Gate
Comunidad
Español
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)